Ransomware Websites Poseren als FBI-doelen Mac OS X - Hoe het te stoppen
Sommige diefachtige boeven zijn begonnen OS X-gebruikers te targeten met iets dat ransomware wordt genoemd. Kortom, je krijgt een melding dat je van de FBI komt. Er staat dat je $ 300 moet betalen, zodat je Safari weer kunt gebruiken.
OS X Malicous-code in Safari
De aankondiging is ongeveer zo:
je hebt verboden pornografische inhoud bekeken of verspreid. Om je computer te ontgrendelen en andere juridische consequenties te vermijden, ben je verplicht om een vrijgavetarief van $ 300 te betalen.
Het ergste is dat als je ervoor kiest om het bericht verstandig te negeren, het in een oneindige lus-achtige fase wordt geplaatst. Het gebruikt Javascript om 150 frames te laden, en je moet ze allemaal doorklikken. Het probleem is dat Mac Apps wordt gestart waar je ze achterliet. Dat is op zich normaal gesproken handig, maar in dit geval kan het dingen slecht maken. In plaats van te beginnen met een nieuw browservenster, als u Safari afsluit, wordt deze opnieuw geopend waar u was gebleven - met het stomme ransomware-bericht dat u weer aanstaarde. Dit is een oude hack waar Windows-gebruikers al geruime tijd last van hadden in IE, en nu is het idee geporteerd naar OS X. Het maakt gebruik van de functie Restore from Crash van Safari om steeds weer terug te komen.
We zijn dit zelf niet tegengekomen. We hopen dat we dat niet doen; het ziet er vervelend uit. Het beste dat je kunt doen als dit gebeurt, is om Safari opnieuw in te stellen. Doe dit in het Safari-menu. Alle items in het menu "Safari resetten" moeten worden aangevinkt. Dit zal de geschiedenis wissen, de cache opslaan ... alles. Wanneer u Safari opnieuw start, start deze niet waar u was gebleven.
MacRumors suggereert ook een nog eenvoudigere manier. Houd de Shift- toets ingedrukt terwijl u Safari opnieuw start. Dit zorgt ervoor dat de software niet start als uw laatste venster open is. Laten we hopen dat deze mensen snel afsluiten.
De andere oplossing is een van deze jongens via de Enter-toets :)
Raadpleeg de MalwareBytes-blog voor meer informatie over deze OS X Safari-exploit.